Acceso Remoto

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 8

KEVIN STIVER MORALES ESTEVEZ

2018-105154

Intecap
Profesor: Julio
Tema: Acceso Remoto
1. CONFIGURACIÓN DEL ACCESO REMOTO
-En nuestra máquina PAR-DC01 instalar el rol de Servicios de certificados
de Active Directory
-En la pestaña de Seleccionar Servicios de rol, seleccionaremos Entidad de
certificación y Inscripción web de entidad certificación
-Al terminar de instalar mostrara una notificación en la que debemos
configurar servicios de certificados de active directory.
1. CONFIGURACIÓN DEL ACCESO REMOTO
-Darclic en siguiente hasta la pestaña Servicios de rol y seleccionar estas dos
opciones Entidad de certificación y Inscripción web de entidad de certificación
-En las pestañas de Tipo de instalación y Tipo de CA, dejar las opciones
predeterminadas.

-Enla pestaña de clave privada seleccionar Crear una clave privada nueva y dejar las
opciones por defecto de la pestaña de criptografía
-En la pestaña de Nombre CA se configurara automáticamente y en la pestaña de
Período de validez configurar 2 años
-Daremos clic en siguiente hasta en la pestaña de configurar y daremos clic en
configurar y finalizar.
1. CONFIGURACIÓN DEL ACCESO REMOTO
-En la pestaña de herramientas seleccionar Entidad de certificación
-Desplegar el nodo Formación-PAR-DC01-CA y clic derecho en la carpeta
Plantillas de certificación seleccionar Administrar
-clic derecho en Equipo y seleccionar propiedades
-En la ventana, ir a la pestaña de Seguridad y seleccionar Usuarios auentificados, clic en permitir
Inscribirse aplicar y aceptar
-Daremos clic derecho en el nodo Formación-PAR-DC01-CA, seleccionaremos Todas las tareas y
detener servicio, hacer lo mismo solo que con la opción Iniciar servicio
1. CONFIGURACIÓN DEL ACCESO REMOTO
-En la pestaña de herramientas seleccionar Administración directivas de grupo
-Desplegar el nodo Bosque: formacion.eni, dominios y formacion.eni, luego clic
derecho en la carpeta Objetos de directiva de grupo seleccionar Nuevo
-colocar de nombre Despliegue de certificado
-En la ventana, ir a la pestaña de Seguridad y seleccionar Usuarios auentificados,
clic en permitir Inscribirse aplicar y aceptar
-Daremos clic derecho en el nodo Formación-PAR-DC01-CA, seleccionaremos Todas
las tareas y detener servicio, hacer lo mismo solo que con la opción Iniciar servicio
1. CONFIGURACIÓN DEL ACCESO REMOTO
-En la pestaña de herramientas seleccionar Administración directivas de grupo
-Desplegar el nodo Bosque: formacion.eni, dominios y formacion.eni, luego clic derecho en la carpeta
Objetos de directiva de grupo seleccionar Nuevo
-colocar de nombre Despliegue de certificado y aceptar
-Hacer clic derecho en la directiva que acabamos de crear y seleccionar Editar
-En la nueva pestaña desplegar configuración del equipo, directivas, configuración de Windows,
configuración de seguridad y directivas de clave pública
-Clic derecho en la carpeta Configuración de la solicitud de certificados automática y seleccionar
Nuevo y Solicitud de certificados automática
1. CONFIGURACIÓN DEL ACCESO REMOTO
-Se abrirá el asistente, dar clic en siguiente
-En la ventana Plantilla de certificado seleccionar Equipo y
siguiente y finalizar
-En Administración de directivas clic derecho en el dominio formacion.eni
y
seleccionar Nueva unidad organizativa y de nombre colocarle VPN
-arrastramos la carpeta Despliegues de certificado a la unidad
organizativa
VPN para vincular.
1. CONFIGURACIÓN DEL ACCESO REMOTO
-Entrar a nuestra máquina SRV-RTR como administrador del dominio.
-Clic derecho al botón de inicio, seleccionamos ejecutar y escribimos mcc
-En la nueva pestañas daremos clic en agregar y seleccionaremos Agregar o quitar
complemento.
-Seleccionar Certificados y dar clic en Agregar, se abrirá un asistente en el cual
seleccionaremos Cuenta de equipo
-En la pestaña de Seleccionar equipo dejaremos las configuraciones predeterminadas y finalizar
-Desplegar el nodo certificados, clic derecho en la carpeta Personal seleccionaremos
Todas las tareas y Solicitar un nuevo certificado
-Clic en siguiente y seleccionar Directiva de inscripción de Active Directory, luego en
Inscribir

También podría gustarte